Phishing website op mijn server via dit forum

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Mythix
  • Registratie: Oktober 2004
  • Laatst online: 18-09 13:41

Mythix

www.ctrl-f5.net

Topicstarter
Ik poste deze week een topic met hierin een link naar een pagina op mijn server, enkele dagen hierna krijg ik verschillende mails binnen met klachten dat er een phishing website op mijn server staat, met referentie naar het topic dat ik hier poste!

Hoe is dit mogelijk? wat kan ik er aan doen om dit te voorkomen? zijn links niet veilig?

Whenever you find yourself on the side of the majority, it is time to pause and reflect


Acties:
  • 0 Henk 'm!

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Mythix schreef op woensdag 29 augustus 2007 @ 17:24:
Ik poste deze week een topic met hierin een link naar een pagina op mijn server, enkele dagen hierna krijg ik verschillende mails binnen met klachten dat er een phishing website op mijn server staat, met referentie naar het topic dat ik hier poste!

Hoe is dit mogelijk?
Misschien wordt GoT ook door hackers gelezen
wat kan ik er aan doen om dit te voorkomen?
Zorgen dat je server veilig en up-to-date is. Vooral brakke PHP scripts zijn vaak onveilig
zijn links niet veilig?
Wel als je server veilig is. :+

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Acties:
  • 0 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Vergeet niet dat GoT een superpopulair forum is, dat ook in google erg hoog scoort. Dus de kans dat er een harvester langskomt is vrij groot (daarom moet je ook nooit je email zomaar posten).

Acties:
  • 0 Henk 'm!

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Goed punt Terw_dan, ik ging er even vanuit dat de mails legitiem waren en dat z'n site inderdaad gehacked is.
Maar het kan ook best zijn dat dat spam mail is, en er niets aan de hand is.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 23-09 19:21

CrankyGamerOG

Assumption is the mother.....

ga er maar van uit dat hij die mails van ebay zelf heeft (of iig zijn host)

lullig voor je, maar je bent niet de enigste,

wij krijgen als hoster dagelijks te maken met phisingsites die geplaatst zijn bij onze klanten.
Hoezeer je host alles ook beveiligd, als jij slechte/brakke php scripts gebruikt is het niet te voorkomen.

[ Voor 16% gewijzigd door CrankyGamerOG op 29-08-2007 17:42 ]

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Mythix schreef op woensdag 29 augustus 2007 @ 17:24:
Ik poste deze week een topic met hierin een link naar een pagina op mijn server, enkele dagen hierna krijg ik verschillende mails binnen met klachten dat er een phishing website op mijn server staat, met referentie naar het topic dat ik hier poste!
Het is heel goed mogelijk dat sommige mensen die je code zien posten, hij bedenkt dat het wel eens interessant kan zijn om verder te wroeten. En hoewel dat natuurlijk erg vervelend of zelfs domweg strafbaar gedrag is, kunnen wij - als Tweakers.net - er weinig aan doen.
We gaan er in beginsel van uit dat wat een gebruiker in een reactie schrijft, ook door hem "veilig" bevonden is.
Hoe is dit mogelijk?
Zoals gezegd, mensen van allerlei allooi lezen onze site, hoewel het gros natuurlijk gewoon met goede bedoelingen. Misschien zijn er wel mensen die hier juist lezen in de hoop dat ze een topic van een beginner zien die een duidelijke kwetsbaarheid in zijn code lijkt te hebben. Ik ben benieuwd welk topic naar verwezen werd, kan je die mij per mail/pm toesturen, danwel hier noemen?
Verder houden wij vrij lang access-logs bij, dus mocht daar na een aangifte door jou, bij ons voor aangeklopt worden door justitie, dan is de kans groot dat wij die kunnen overleggen (of we het doen hangt natuurlijk van andere dingen af).
zijn links niet veilig?
Alles wat je op het internet plaatst kan een eigen leven gaan lijden. Dat varieert van plaatjes die je liever niet verspreid had zien worden, spam op je mailadres en - zo als nu blijkt - ook kraakpogingen op je websites.
En ook daar kunnen we weinig aan doen, wij hebben tenslotte alleen een beetje controle over wat gebruikers hier plaatsen.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Lees ook hier eens ;)

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij

Pagina: 1